최신 정보

보안 / 해킹 페트야 랜섬웨어, 감염 예방방법(로컬 킬스위치)

2017.06.28 12:27

흑서서 조회:4738 추천:8

본문중 일부

-----------------------------

 

일부 보안연구자들이 발견한 페트야 랜섬웨어 '킬스위치' 실행 명령. 윈도 OS 경로에 페트야의 동작을 멈추게 하는 파일을 생성하고 읽기전용 속성으로 지정하는 명령어다.

한 보안 전문가는 이를 수행하려면 관리자 권한으로 명령 프롬프트를 실행한 뒤 다음 3가지 명령을 입력하라고 조언했다. 첫째는 'rem. > %windir%\perfc' 입력 후 엔터. 둘째는 'rem. > %windir%\perfc.dat' 입력 후 엔터. 마지막으로 'attrib +R %windir%\perfc.*' 입력 후 엔터. 작은따옴표(')는 제외다.

연구자들의 설명에 따르면 페트야 랜섬웨어는 감염 대상 시스템의 윈도 OS 경로안에 perfc라는 이름의 파일명이 존재할 경우 악성 행위를 중단하는 것으로 파악됐다. 시스템을 암호화하거나 다른 컴퓨터로 전파를 시도하지 않는다는 얘기다. 이런 이유에서 이 파일 생성 방법은 '로컬 킬스위치'라 불리고 있다.

 

-----------------------------

 

게시글 : https://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?curPage=1&menu_dist=2&seq=26563

원문 : https://www.zdnet.co.kr/news/news_view.asp?artice_id=20170628094036

 

2017-06-28 (1).png

 

2017-06-28 (4).png

 

 

귀찮은 사람은 윈도우탐색기(파일탐색기) -> windows 폴더안에 perfc 또는 perfc.dat를 파일을 읽기전용으로 만들어 넣으면됨.

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
149 보안 / 해킹| 내 스마트폰이 혹시 '좀비폰'? [4] iron 4824 04-21
148 보안 / 해킹| 이스트소프트 알약 v100 TEST [11] window 초보 4811 11-01
147 보안 / 해킹| '이스트소프트' 뚫렸다… 13만명 개인정보 유출 [23] asklee 4764 09-06
146 보안 / 해킹| 악성프로그램 랜섬웨어, 한글버전 국내 상륙 [19] asklee 4760 04-24
145 보안 / 해킹| 매그니베르 랜섬웨어 무료 복구툴 확인하세요 [4] asklee 4754 04-06
» 보안 / 해킹| 페트야 랜섬웨어, 감염 예방방법(로컬 킬스위치) [19] 흑서서 4738 06-28
143 보안 / 해킹| 구글 "CPU게이트, 보안 패치하면 큰 문제없다" [18] MayBee 4728 01-05
142 보안 / 해킹| 가짜백신 판매 20억 꿀꺽 [5] 청강 4705 04-04
141 보안 / 해킹| “공공장소서 무선인터넷 접속때 개인 정보 유출” [2] iron 4689 04-27
140 보안 / 해킹| 클라우드 해킹 iron 4685 04-26
139 보안 / 해킹| [TV] 최근 안드로이드 보안위협은 바로... 체이서블럭 4681 05-01
138 보안 / 해킹| 안드로이드 스마트폰 해킹, 이렇게 노린다 [7] 흐름차이 4663 10-15
137 보안 / 해킹| 알집, 네이트해킹관련하여 공식 사과. [5] BigShit 4620 08-11
136 보안 / 해킹| 검찰, “농협 전산망 마비, 북한의 사이버테러” [30] 우금티 4609 05-03
135 보안 / 해킹| ESET 무한도전 프로모션 [2] 닉네임20자 4598 07-17
134 보안 / 해킹| 'KISA' 사칭앱 주의…공유기 취약점 이용해 설치 유도 [2] asklee 4597 04-28
133 보안 / 해킹| 스마트폰 백신 강제 종료시키는 악성코드 출현! [1] 체이서블럭 4554 05-01
132 보안 / 해킹| 사용자 정보 전송하는 MS 업데이트 배포 ‘논란’ [11] efny 4540 05-09
131 보안 / 해킹| 네이트 해킹…네티즌 정보 거의 다 털렸다 [6] 동반자 4538 08-11
130 보안 / 해킹| 구글, 안드로이드 와이파이 데이터 유출 관련 조치 중 [1] 미테니사키 4535 05-19
XE1.11.6 Layout1.4.8